Nebula: AI-ассистент для автоматизации пенетрацонного тестирования

Nebula: AI-ассистент для автоматизации пенетрацонного тестирования

Nebula — это AI-ассистент для автоматизации пенетрацонного тестирования, включая разведку, ведение заметок и анализ уязвимостей. Он объединяет все элементы процесса тестирования в одном интерфейсе: терминал, код, браузер и отчёты.

Проект направлен на упрощение работы тестировщика, позволяя проводить исследования и выполнять тесты без необходимости переключаться между разными инструментами. Основная фишка — использование искусственного интеллекта для организации информации, генерации отчётов и обеспечения безопасности взаимодействия с тестируемыми системами. При этом управление остаётся у оператора, который определяет рамки и получает контрольные точки для одобрения.

Nebula доступна для Linux x86_64 и требует Docker или Podman для полноценной работы. Обрати внимание, что это альфа-версия, поэтому могут быть баги и недоработки. Не забудь использовать его только на системах, к которым у тебя есть полный доступ.

Проект **Nebula** представляет собой инструмент для проведения пентестов, использующий возможности искусственного интеллекта. Он объединяет в одном интерфейсе все необходимые компоненты для работы: терминал, код, браузер, заметки, выводы и отчёты.

В Nebula оператор может определять объем тестирования, предоставлять разрешения и управлять выполнением задач. Используя ИИ, можно организовывать и анализировать данные, а также оформлять результаты в виде отчетов. Проект ориентирован на безопасную работу, включая явные контроли доступа и изолированное выполнение задач.

Установка

Актуальная версия для Linux x86_64 — это **Nebula 3.0.0-alpha.5**. Для работы с функциями терминала и автоматизации необходим Docker или Podman. Рекомендуется установить через подписанный APT-репозиторий:

sudo apt update
sudo apt install -y ca-certificates curl gnupg
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
  gpg --show-keys --fingerprint
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
  sudo gpg --dearmor --batch --yes -o /usr/share/keyrings/nebula-archive-keyring.gpg
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/nebula-archive-keyring.gpg] https://berylliumsec.github.io/nebula-apt prerelease main" |
  sudo tee /etc/apt/sources.list.d/nebula.list >/dev/null
sudo apt update
sudo apt install nebula
nebula

Также доступна возможность установки из скачанного DEB-файла или с помощью приложения AppImage. Однако последняя версия еще в стадии предварительного просмотра, поэтому могут быть ограничения по функциональности.

Запуск из исходников

Если ты хочешь собрать проект из исходников, потребуется установить Python 3.11–3.13, Poetry, Node.js, npm и инструменты для Tauri. Установку можно выполнить следующим образом:

git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
poetry run playwright install chromium
npm --prefix ui ci
npm --prefix ui run dev:desktop

Этот процесс позволяет создать интерфейс для работы с Nebula, использующий браузер для рендеринга интерфейса.

Миграция со старой версии

Если ты переходишь с Nebula 2 на Nebula 3, сначала закрой Nebula 2, создай резервную копию директории и используй команду для импорта:

nebula-core import-2x "/path/to/nebula-2-engagement"

После импорта нужно будет проверить целостность данных перед их удалением.

Ограничения

Следует помнить, что использовать Nebula можно только на системах и сетях, которые ты владеешь или на тестирование которых у тебя есть разрешение. В настоящий момент установка для macOS, Windows и архитектуры Linux arm64 отсутствует.

Также стоит отметить, что версия Nebula 3 еще в стадии разработки, поэтому возможны баги и ограничения. Всегда проверяй примечания к релизам и контрольные суммы перед установкой.

Открыть на GitHub: berylliumsec/nebula →

Что нового на GitHub — короткие обзоры на русском Новые обзоры приходят в Telegram. Без спама, по делу.
Подписаться

Похожие статьи

Популярные темы на сайте